[Squid] Authentification Active Directory multi domaines

Authentification Active Directory multi domaines [Squid] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 11-03-2010 à 09:32:07    

Bonjour,
 
je parviens à authentifier les utilisateurs de Squid à l'aide d'Active Directory (http://irp.nain-t.net/doku.php/220squid:040_ntlm).
 
Pour cela j'utilise les commandes suivantes :

Code :
  1. auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=DOMAINE\\web


 
Cependant, j'ai plusieurs domaines Active Directory à autoriser (je ne peux pas toucher à la configuration d'Active Directory) et pour le moment je n'ai réussi qu'à authentifier un groupe. En mettant plusieurs require-membership-of ça ne prend en compte que le dernier.
 
 
Peut-on utiliser ldapusersearch comme dans squidGuard ?
 
Est-ce possible d'authentifier plusieurs groupes Active Directory ? Si oui comment ?

Reply

Marsh Posté le 11-03-2010 à 09:32:07   

Reply

Marsh Posté le 15-03-2010 à 12:06:52    

Bon j'ai trouvé la solution pour squid dans le topic de la page http://www.odrakir.com/blog/2009/1 [...] directory/
 
Il faut donc utiliser :

Code :
  1. external_acl_type ADS %LOGIN /usr/lib/squid3/wbinfo_group.pl
  2. acl interneton external ADS InternetOn
  3. acl internet2on external ADS InternetOn
  4. http_access allow interneton
  5. http_access allow internet2on


 
Reste à réussir à faire la même chose dans squidGuard...

Reply

Marsh Posté le 15-03-2010 à 15:29:42    

Merci pour le retour.


---------------
www.google.fr  
Reply

Marsh Posté le 15-03-2010 à 15:36:44    

C'est normal de donner la solution, sinon ça ne sert à rien de poster sur les forums :).
 
Si quelqu'un sait faire de l'authentification Active Directory dans SquidGuard je suis preneur :).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed